Tags:
Node Thumbnail

Zerodium บริษัทรับซื้อช่องโหว่ซอฟต์แวร์ที่ประกาศจ่ายเงินล้านดอลลาร์สำหรับช่องโหว่ iOS และเพิ่งได้จ่ายไปไม่นานนี้ ออกมาประกาศรายการราคาช่องโหว่ซอฟต์แวร์ประเภทต่างๆ ที่รับซื้อ

  • ช่องโหว่ราคาถูกที่สุดได้แก่ช่องโหว่ของระบบจัดการเนื้อหา (CMS) ต่างๆ เช่น Drupal, Joomla, WordPress, phpBB มีราคาเพียงไม่เกิน 5,000 ดอลลาร์
  • ช่องโหว่เบราว์เซอร์, ออฟฟิศ, และระบบปฏิบัติการลินุกซ์, วินโดวส์, และ OS X ราคาไม่เกิน 30,000 ดอลลาร์
  • ช่องโหว่ระบบป้องกัน ASLR, ซอฟต์แวร์ป้องกันไวรัส, OpenSSL, PHP, และอีเมลเซิร์ฟเวอร์รายหลัก เช่น sendmail, dovecot, postfix, และ Microsoft Exchange ราคาไม่เกิน 40,000 ดอลลาร์
  • ช่องโหว่เจาะทะลุ VM, ทะลุเบราว์เซอร์และทะลุ sandbox และช่องโหว่ Flash ราคาไม่เกิน 50,000-80,000 ดอลลาร์ขึ้นกับประเภท
  • ช่องโหว่ Android, Windows Phone ราคาไม่เกิน 100,000 ดอลลาร์
  • ช่องโหว่ iOS ราคาไม่เกิน 500,000 ดอลลาร์

ทาง Zerodium ระบุว่าราคาที่เสนอให้นี้เป็นราคาที่สูงสุดในท้องตลาด อีเมลของ Hacking Team แสดงว่าราคาของช่องโหว่ Flash เคยซื้อขายกันที่ 45,000 ดอลลาร์เมื่อปี 2013 ขณะที่ Zerodium เสนอให้สูงสุด 50,000 ดอลลาร์หากยิงโค้ดเข้าไปรันได้ และเพิ่มเป็น 80,000 ดอลลาร์หากทะลุ sandbox ได้

ที่มา - Zerodium, Wired

alt="upic.me"

Get latest news from Blognone

Comments

By: sariarty
ContributoriPhoneAndroidRed Hat
on 20 November 2015 - 01:54 #862668
sariarty's picture

แวฟแรกที่เห็น นึกว่ามีการจัดเรียงตารางธาตุแบบใหม่ :v


ข้าขอทรยศต่อคนทั้งโลก ดีกว่าให้ใครมาทรยศข้า

By: aeksael
ContributoriPhoneWindows PhoneAndroid
on 20 November 2015 - 09:12 #862700 Reply to:862668
aeksael's picture

+1

H He Li ... ZeroDium

ตั้งใจแน่ๆครับ ปกติเค้าทำเป็นกราฟกัน


The Last Wizard Of Century.

By: McKay
ContributorAndroidWindowsIn Love
on 20 November 2015 - 02:08 #862670
McKay's picture

ไม่รู้ว่า Android โดนเจาะง่ายกว่ามากๆ หรือ iOS มีลูกค้า hi-profile เยอะกว่ามากหันแน่นะ ราคาถึงโดดไปได้ขนาดนั้น (ส่วนตัวคิดว่าน่าจะสองอย่าง)


Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)

By: lew
FounderJusci's WriterMEconomicsAndroid
on 20 November 2015 - 06:09 #862674 Reply to:862670
lew's picture

ผมเดาว่าข้อนึงคือ พฤติกรรมอัพเดตของผู้ใช้นะครับ ถ้าผู้ใช้มีพฤติกรรมไม่อัพเดตบ่อยนัก (อย่างแอนดรอยด์คือไม่มีให้อัพ) เลยไม่จำเป็นต้องใช้ zero-day ขนาดนั้น ราคาเลยต่ำไปด้วย


lewcpe.com, @wasonliw

By: toooooooon
iPhoneWindows PhoneAndroidBlackberry
on 20 November 2015 - 09:07 #862696

มันจะเป็นการทลายชุมชน OpenSource ไหมครับ อย่าง Openssl

หาก Dev ค้นพบช่องโหว่ หรือจงใจวางช่องโหว่ไว้แล้วหลุดจาก Committer

คนวางช่องดหว่ หรือเจอ ช่องโหว่ จะหารายได้ซะเอง